Penulis: Andjela Radmilac
Disusun oleh: Saoirse, Foresight News
Judul asli: Di Bawah Bayang-Bayang Hacker, Bukan Hanya Keuangan yang Mati
Serangan kerentanan kripto dapat mengosongkan dompet dalam hitungan menit, tetapi kerugian lengkap seringkali membutuhkan waktu berbulan-bulan untuk sepenuhnya terwujud. Harga token terus turun, kumpulan dana proyek menyusut, perekrutan dibekukan, bahkan proyek yang selamat dari pencurian mungkin kehilangan masa depan mereka sepenuhnya dalam gelombang berikutnya.
Serangan hacker di kripto tidak pernah berakhir pada saat dompet dikosongkan. Pencurian datang dengan cepat dan langsung, diikuti oleh keruntuhan yang lebih lambat yang menyebar di dalam proyek.
Token terus menurun, kumpulan dana menyusut, rencana perekrutan dipotong, pengembangan produk tertunda, mitra menarik diri. Alih-alih fukus pada pemulihan penuh, proyek harus menghabiskan berbulan-bulan untuk memulihkan reputasi, bukan membangun.
Ini adalah gambaran yang dilukiskan oleh laporan terbaru Immunefi "Status Keamanan On-Chain 2026". Pandangan utamanya berlaku untuk pasar mana pun — baik industri kripto maupun tradisional: kerugian awal hanyalah bagian dari kerusakan.
Masalah yang lebih serius adalah dampak merusak serangan kerentanan terhadap masa depan proyek. Data Immunefi menunjukkan bahwa rata-rata jumlah langsung yang dicuri per serangan dalam sampel mereka adalah sekitar $25 juta, dan penurunan median harga token yang dicuri dalam enam bulan mencapai 61%. Selama periode ini, 84% token tidak dapat kembali ke harga pada hari pencurian, dan tim proyek setidaknya menghabiskan waktu tiga bulan untuk perbaikan pasca-serangan, menunda pengembangan normal.
Tetapi data ini memiliki beberapa prasyarat: penurunan token memiliki banyak penyebab, banyak proyek sudah rapuh sebelum diserang — likuiditas buruk, valuasi terlalu tinggi, atau sudah kehilangan momentum pertumbuhan.
Immunefi mengakui bahwa mereka tidak dapat sepenuhnya memisahkan dampak serangan hacker dari pelemahan pasar luas dan masalah proyek itu sendiri. Meskipun demikian, pola yang diungkapkan oleh laporan ini masih layak diperhatikan: serangan hacker sudah bukan lagi peristiwa pencurian yang terisolasi, tetapi lebih seperti krisis perusahaan berekor panjang.
Nilai laporan ini terletak pada: membuktikan bahwa setelah berita panas mereda, dampak lanjutan dari serangan hacker terus menyebabkan kerusakan dalam jangka panjang.
Kerugian Median Serangan Menurun, tetapi Serangan Ekstrem Menjadi Lebih Berbahaya
Menurut statistik Immunefi, pada tahun 2024—2025 terjadi total 191 peristiwa serangan kripto, dengan total kerugian $4,67 miliar; dalam lima tahun,累计 425 serangan, dengan total kerugian mencapai $11,9 miliar.
Jumlah serangan per tahun hampir tidak berubah: 94 pada tahun 2024, 97 pada tahun 2025,基本上持平 dengan tahun 2023. Ini menunjukkan bahwa keamanan pasar secara keseluruhan tidak membaik secara signifikan. Serangan hacker telah menjadi norma di industri kripto, dan beberapa serangan raksasa cukup untuk mendefinisikan risiko industri untuk satu tahun penuh.
Laporan mengungkapkan sebuah矛盾 inti:
Median kerugian serangan untuk 2024—2025 adalah $2,2 juta, lebih rendah dari $4,5 juta pada 2021—2023. Secara sepintas tampaknya sebuah kemajuan. Tetapi rata-rata kerugian masih sekitar $24,5 juta, lebih dari 11 kali median; sebelumnya, kesenjangan ini hanya 6,8 kali. Lima serangan teratas menyumbang 62% dari semua dana yang dicuri; sepuluh serangan teratas, menyumbang 73%.
Ini adalah bentuk distribusi yang sangat berbahaya: pasar terlihat stabil dan aman, sampai satu peristiwa raksasa merobeknya. Skala serangan biasa menjadi lebih kecil, tetapi risiko mematikan yang sebenarnya tersembunyi di ekor — beberapa kecelakaan sangat besar menyerap绝大部分 kerugian dan mengguncang seluruh pasar dalam satu hari.
Kasus paling典型 adalah Bybit. Serangan kerentanan pertukaran senilai $1,5 miliar itu menjadi peristiwa peretasan paling ikonik tahun 2025, hanya这一起就 menyumbang 44% dari semua dana yang dicuri tahun itu.
Orang很容易 menyebut peristiwa seperti ini sebagai tontonan berita, tetapi ini mengungkap masalah konsentrasi risiko yang lebih dalam: satu kegagalan di satu platform inti cukup untuk mendistorsi struktur kerugian tahunan seluruh industri, mengekspos bahwa beberapa node kunci masih menumpuk risiko besar.
Penurunan Panjang, adalah Awal Runtuhnya Proyek yang Sebenarnya
Data tentang dana yang dicuri dalam laporan tentu patut diperhatikan, tetapi yang paling mengingatkan adalah bagian guncangan harga.
Dalam sampel 82 token yang dicuri yang dihitung Immunefi:
-
Dalam dua hari setelah pencurian, penurunan median sekitar 10%,基本上持平 dengan siklus sebelumnya;
-
Tetapi guncangan sebenarnya muncul di tahap后期: penurunan median enam bulan melebar menjadi 61%, lebih tinggi dari 53% pada 2021—2023.
Enam bulan后:
-
56,5% token yang dicuri turun lebih dari 50%;
-
14,5% turun lebih dari 90%;
-
Hanya sekitar 16% token yang harganya kembali ke level pada hari pencurian atau lebih tinggi.
Bagan menunjukkan penurunan harga token median untuk 82 token yang diretas dalam sampel Immunefi tahun 2024 dan 2025 (Sumber: Immunefi)
Untuk memahami dampak penuh dari serangan hacker, kita不能再 melihat harga token sebagai indikator pasar yang terisolasi. Untuk绝大多数 proyek kripto, token adalah perbendaharaan, dasar pendanaan, dan juga laporan kinerja reputasi publik. Jatuhnya jangka panjang secara langsung menghantam siklus operasional proyek, kemampuan perekrutan, daya tarik kerja sama, dan semangat internal.
Laporan指出 bahwa proyek yang diserang sering kehilangan kepala keamanan dalam beberapa minggu, dan setidaknya memasuki periode perbaikan tiga bulan. Meskipun waktunya bervariasi menurut proyek, konsekuensinya jelas: proyek dengan token runtuh dan merek rusak hampir tidak memiliki ruang untuk bernapas dan membalikkan keadaan.
Banyak pasar dapat menahan satu pencurian, satu kuartal yang buruk,甚至一次 krisis reputasi. Tetapi industri kripto sering memampatkan ketiganya dalam peristiwa yang sama: serangan mengosongkan dana → token jatuh secara publik menilai ulang nilai proyek →内部 belum selesai membersihkan, mitra sudah menarik diri.
Sangat sulit untuk pulih dalam lingkungan seperti ini, dan itu fatal bagi tim yang本身 dananya tidak mencukupi.
Ketergantungan risiko memperburuk situasi. Immunefi berpendapat bahwa ekosistem DeFi semakin terhubung, membentuk rantai risiko yang lebih panjang dan lebih rapuh di antara jembatan silang, stablecoin, penaruhan likuid, penaruhan ulang, dan pasar pinjaman.
Meskipun beberapa kasus dalam laporan masih memerlukan verifikasi eksternal, tren besarnya tidak diragukan lagi: sistem kripto saat ini lebih kompleks secara hierarkis,这意味着 dampak satu serangan akan jauh melampaui protokol yang bermasalah itu sendiri, menyebar ke luar.
Platform terpusat masih berada di pusat ledakan.
Laporan menunjukkan bahwa dari 191 serangan pada 2024—2025, hanya 20 yang menargetkan pertukaran terpusat, tetapi 20 serangan ini menyebabkan kerugian $2,55 miliar, menyumbang 54,6% dari total kerugian.
Ini menarik masalah dari kerentanan kontrak pintar, kembali ke penahanan aset, manajemen kunci, dan konsentrasi infrastruktur yang berlebihan. Untuk sebuah industri yang sering menjual "ketahanan desentralisasi terhadap risiko", sebagian besar kerugian besar masih terjadi pada node terpusat yang sangat bergantung pada kepercayaan.
Tetapi ini tidak berarti bahwa semua proyek yang dicuri ditakdirkan untuk gagal. Industri telah memasuki tahap baru: kelangsungan hidup proyek tidak lagi tergantung pada apakah dapat menahan satu serangan, tetapi pada apakah dapat menahan enam bulan setelah serangan.
Pencurian hanyalah awal dari krisis. Yang benar-benar menentukan apakah proyek masih memiliki masa depan adalah kerusakan sekunder yang panjang, lambat, dan terus-menerus setelah serangan.
Twitter:https://twitter.com/BitpushNewsCN
Grup Komunikasi TG比推:https://t.me/BitPushCommunity
Langganan TG比推: https://t.me/bitpush






